Users Guide

Table Of Contents
Prueba de la configuración de Active Directory mediante una interfaz web de
iDRAC
Para probar la configuración de Active Directory:
1. En la interfaz web de iDRAC, vaya a iDRAC Settings (Configuración de iDRAC) > Users (Usuarios) > Directory
Services (Servicios de directorio) > Microsoft Active Directory y haga clic en Test (Probar).
Aparecerá la página Test Active Directory Settings (Probar configuración de Active Directory).
2. Haga clic en Prueba.
3. Introduzca un nombre de usuario de prueba (por ejemplo, nombredeusuario@dominio.com) y la contraseña, y haga clic en
Start Test (Iniciar prueba). Aparecerán los resultados detallados de la prueba y el registro de la misma.
Si se produce un error en cualquiera de los pasos, examine la información que aparece en el registro de la prueba para
identificar el error y su posible solución.
NOTA: Al realizar la prueba de la configuración de Active Directory con la opción Enable Certificate Validation (Activar
validación de certificados) seleccionada, iDRAC requiere que se identifique el servidor de Active Directory mediante el
FQDN, y no una dirección IP. Si el servidor de Active Directory se identifica mediante una dirección IP, la validación de
certificados falla porque iDRAC no puede comunicarse con el servidor de Active Directory.
Prueba de la configuración de Active Directory mediante RACADM
Para probar la configuración de Active Directory, utilice el comando testfeature.
Para obtener más información, consulte Guía de la CLI de RACADM para iDRAC disponible en https://www.dell.com/
idracmanuals.
Configuración de los usuarios LDAP genéricos
La iDRAC proporciona una solucn genérica para admitir la autenticación basada en el protocolo ligero de acceso a directorios
(LDAP). Esta función no requiere ninguna extensión del esquema en los servicios de directorio.
Para hacer que la implementación LDAP de la iDRAC sea genérica, los elementos comunes entre los distintos servicios de
directorio se utilizan para agrupar usuarios y, luego, asignar la relación usuario-grupo. La acción específica del servicio de
directorio es el esquema. Por ejemplo, puede haber nombres de atributo diferentes para el grupo, el usuario y el vínculo entre el
usuario y el grupo. Estas acciones se configuran en la iDRAC.
NOTA:
Los inicios de sesión de autentificación de dos factores (TFA) basada en tarjeta inteligente e inicio de sesión único
(SSO) no se admiten para el servicio de directorio de LDAP genérico.
Configuración del servicio de directorio de LDAP genérico mediante
la interfaz basada en web de iDRAC
Para configurar el del servicio de directorio de LDAP genérico mediante la interfaz web:
NOTA: Para obtener información acerca de los distintos campos, consulte la Ayuda en línea de iDRAC.
1. En la interfaz web de la iDRAC, vaya a iDRAC Settings (Configuración de la iDRAC) > Users (Usuarios) > Directory
Services (Servicios de directorio) > Generic LDAP Directory Service (Servicio de directorio de LDAP genérico) y
haga clic en Edit (Editar).
En la página Generic LDAP Configuration and Management Step 1 of 3 (Configuración y administración de LDAP
genérico, paso 1 de 3), figura la configuración actual del LDAP genérico.
2. De manera opcional, active la validación de certificados y cargue el certificado digital que se utilizó durante la iniciación de las
conexiones SSL al comunicarse con un servidor LDAP genérico.
NOTA: En esta versión, no se admite el enlace LDAP basado en puertos no SSL. Solo se admite LDAP mediante SSL.
3. Haga clic en Next (Siguiente).
Aparece la página Paso 2 de 3 de Configuración y administración de LDAP genérico.
174
Configuración de cuentas de usuario y privilegios